Skip to main content

Organisaties doen er 2 werkdagen over om op beveiligingsincidenten te reageren

Deep Instinct trekt aan de bel: respons op cyberaanvallen duurt veel te lang en 76% van de Nederlandse respondenten verwacht dat collega’s op kwaadaardige links zullen klikken

Deep Instinct, de aanbieder van het eerste en enige op deep learning gebaseerde security-framework, publiceert zijn halfjaarlijkse Voice of SecOps Report. Uit dit rapport blijkt dat organisaties gemiddeld 17,2 uur nodig hebben om op een cyberaanval te reageren, oftewel twee werkdagen. Wereldwijd ligt dit gemiddeld nog hoger, namelijk 20.9 uur. Gezien de vertraging die security-teams vaak oplopen wanneer ze met een beveiligingsincident te maken krijgen, hebben de respondenten weinig vertrouwen in hun vermogen om de constante golf van cyberaanvallen de baas te blijven.

Volgens de security-professionals die aan het onderzoek deelnamen, vormen vooral bedreigingen door insiders een hardnekkig probleem. 76% van de Nederlandse respondenten heeft er weinig fiducie in dat hun collega’s niet op kwaadaardige links zullen klikken. Hiermee kunnen ze razendsnel cyberbedreigingen in IT-omgeving binnenhalen en een cyberaanval in werking zetten. Toch krijgen werknemers regelmatig cyber-awareness cursussen en zijn er veel secuirtyoplossingen die dit soort bedreigingen moeten voorkomen. Is dit dan wel voldoende?

Een keer een security awareness training werkt niet

geven Joost van der Spek, Regional Sales Manager Benelux bij Deep Instinct, zegt hierover: “Helaas zijn werknemers zich vaak niet bewust van het aantal beveiligingsrisico’s waarmee het bedrijf te maken krijgt. Ze overschatten ook hoe goed de organisatie is voorbereid op cyberaanvallen. Werknemers blijken vaak beoordelingsfouten te maken als het gaat om gevaarlijke mailtjes, en dat komt door gebrek aan opleiding en voorbereiding. Eén keer per jaar een security awareness training geven volstaat niet. Het creëren van een cyberbeveiligingscultuur moet echt proactief gedaan worden. Laat de directie het goede voorbeeld geven. Zij moeten cyberbeveiliging op alle niveaus toepassen en aangeven dat security een kerntaak is, geen ‘ding erbij’. De beste manier om werknemers mee te krijgen, is een voorvechter op hoog niveau die laat zien dat security essentieel is. Motiveer werknemers om zo min mogelijk veiligheidsrisico’s te nemen en laat de neuzen dezelfde kant op wijzen. Als dat niet gebeurt blijven bedrijven kwetsbaar.”

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.

Meer recente berichten

EU legt online surveillance door bedrijven onvoldoende aan banden
Verder lezen
Kleine groep gebruikers houdt toegang tot Mythos
Verder lezen
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s
Verder lezen
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle
Verder lezen
AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister
Verder lezen
Digitale soe­ve­rei­ni­teit bestaat niet in zwart-wit
Verder lezen
Inlichtingendiensten slaan alarm over privacy: je nieuwe auto luistert actief mee
Verder lezen
Amerikaanse overheid moet update voor kritiek Dell-lek binnen 3 dagen uitrollen
Verder lezen
Waarschuwing voor personeel dat met AI aan de slag gaat: ‘Kans op datalek groot’
Verder lezen
Intelligentie als wapen
Verder lezen